
يكتشف ثغرة Heartbleed (CVE-2014-0160) في OpenSSL على خدمات HTTP وHTTPS عبر فحص الإصدار، مع إرشادات لاستخدام nmap وmasscan وbleed.py لفحص أوسع.
يستهدف منتج OpenSSL مباشرة على خدمات HTTP و HTTPS المكتشفة. لا يتحقق هذا من OpenSSL 1.0.2-beta المعرضة للخطر. أيضًا، يتم تضمين OpenSSL بشكل شائع في برامج أخرى ومن الأفضل استهدافه على أي خدمة تستجيب باستخدام SSL.
nmap -A -T4 --xml targets
قم بالتكرار عبر الأهداف المضيفة مع NMAP 6.3+ nmap -sV -p targethostPorts --xml --script=ssl-heartbleed.nse targethostmasscan targethosts -p0-65535 --rate 100000 --heartbleedpython3.exe bleed.py targethost -p targetport